Тех.поддержка 8 (815-31) 5-00-00

Авторизация

Логин:
Пароль:
Забыли свой пароль?
Войти как пользователь:
Войти как пользователь
Вы можете войти на сайт, если вы зарегистрированы на одном из этих сервисов:
     
О компании Зоны покрытия Новости Контакты Вакансии Погода Документы

Интернет  IP-TV Интернет+ТВ Видеонаблюдение Акции Сервисные услуги Как оплатить услуги Помощь Подключить

 

Будь с нами!


Политика конфиденциальности

ПОЛИТИКА

общества с ограниченной ответственностью "Телесеть"

в отношении обработки персональных данных

1. Общие положения

 

1.1. Настоящая Политика общества с ограниченной ответственностью "Телесеть" (далее – Общество, Оператор) в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Общество.

1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.

1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора по адресу: https://www.tlset.ru

1.5. В Политике используются следующие термины и определения:

Абонент - пользователь услугами связи, с которым заключен договор об оказании таких услуг при выделении для этих целей абонентского номера или уникального кода идентификации.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Дата-центр – специализированная организация, предоставляющая услуги по размещению серверного и сетевого оборудования, сдаче серверов (в том числе виртуальных) в аренду, а также подключению к сети «Интернет».

Доступ к персональным данным – ознакомление определенных лиц (в том числе работников) с персональными данными субъектов, обрабатываемыми при условии сохранения конфиденциальности этих сведений.

Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Контрагент – сторона договора с ООО «Телесеть».

Конфиденциальность персональных данных – обязанность лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен на основании законодательства субъектом персональных данных либо по его просьбе, в том числе данные, которые подлежат обязательному раскрытию или опубликованию.

Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Сайт – официальные сайты ООО «Телесеть» в информационно-телекоммуникационной сети Интернет - https://www.tlset.ru; https://apatitmedia.tlset.ru  

Субъект персональных данных – физическое лицо, к которому относятся соответствующие персональные данные.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Услуги - любые услуги, которые Общество оказывает в соответствии с действующим законодательством и своим уставом.

Файлы Cookie – небольшой фрагмент текстовых данных, передаваемый в браузер с сайта, который посетил пользователь (субъект ПДн); используется для аутентификации пользователя, хранения его персональных предпочтений и настроек сайта, отслеживания состояния сеанса доступа пользователя, хранения сведений статистики о пользователях.

1.6. Основные права и обязанности Оператора.

1.6.1. Оператор имеет право:

1)    самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;

2)    поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;

3)    в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

1.6.2. Оператор обязан:

1)    организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;

2)    отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;

3)    сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию;

4)    в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.

1.7. Основные права субъекта персональных данных.

Субъект персональных данных имеет право:

1)    получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных;

2)    требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

3)    дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;

4)    обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.

1.8. Принципы обработки персональных данных:

- обработка персональных данных осуществляется на законной и беспристрастной основе;

- обработке подлежат только персональные данные, которые отвечают целям их обработки;

- при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;

- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, если срок хранения персональных данных не установлен законодательством РФ, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

 - обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством РФ;

- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки; обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;

- Общество предпринимает все возможные меры для защиты персональных данных.

1.9. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.

1.10. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Общества в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.

 

 

2. Цели сбора персональных данных

 

2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

2.3. Обработка Оператором персональных данных осуществляется в следующих целях:

- осуществление своей деятельности в соответствии с уставом Общества, в том числе заключение и исполнение договоров с контрагентами (юридические и физические лица, поставляющие товары/работы/услуги для нужд Общества), абонентами (в т.ч. потенциальными – лицами, имеющими намерение заключить с Обществом договор на услуги связи), потребителями услуг Ощества;

- исполнение трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: содействие работникам в трудоустройстве, получении образования и продвижении по службе, обеспечение работникам гарантий и компенсаций, привлечение и отбор кандидатов на работу у Оператора, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, расчет и выплата заработной платы, иных вознаграждений, расчет и перечисление налогов и страховых взносов, выполнение требований нормативных правовых актов органов государственного статистического учета, в целях заполнения декларации конфликта интересов (антикоррупционных целях), обеспечение сохранности имущества, ведение кадрового и бухучета, заполнение и передача в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования;

- исполнение требований законодательства в области корпоративных отношений Общества со своими учредителями (участниками) – физическими лицами (ведение списка участников Общества) и органами управления (принятие решений, входящих в комптенцию органа, в соответствии с уставом Общества);

- исполнение требований антимонопольного законодательства по ведению списка аффилированных лиц (группы лиц);

- осуществление пропускного режима в Обществе;

- публичное освещение деятельности Общества и его работников на сайте Оператора в информационно-телекоммуникационной сети Интернет по адресу: https://www.tlset.ru

 

 

 

3. Правовые основания обработки персональных данных

 

3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

- Конституция Российской Федерации;

- Гражданский кодекс Российской Федерации;

- Трудовой кодекс Российской Федерации;

- Налоговый кодекс Российской Федерации;

- Федеральный закон от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью";

- Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";

- Федеральный закон от 15.12.2001 N 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации";

- Федеральный закон от 07.07.2003 N 126-ФЗ "О связи";

- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

3.2. Правовым основанием обработки персональных данных также являются:

- устав ООО "Телесеть";

- договоры, заключаемые между Оператором и субъектами персональных данных;

- согласие субъектов персональных данных на обработку их персональных данных.

 

 

 

 

4. Объем и категории обрабатываемых персональных данных,

категории субъектов персональных данных

 

4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных.

4.2.1. Кандидаты для приема на работу к Оператору (соискатели) - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, осуществления пропускного режима:

- фамилия, имя, отчество;

- пол;

- гражданство;

- дата и место рождения;

- биометрические данные в виде фотографического изображения человека;

- контактные данные;

- сведения об образовании, опыте работы, квалификации;

- иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.

 

4.2.2. Работники и бывшие работники Оператора - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений:

- фамилия, имя, отчество;

- пол;

- гражданство;

- дата и место рождения;

- биометрические данные в виде фотографического изображения человека;

- реквизиты документа, удостоверяющего личность;

- адрес регистрации по месту жительства;

- адрес фактического проживания;

- контактные данные;

- идентификационный номер налогоплательщика (ИНН);

- страховой номер индивидуального лицевого счета (СНИЛС);

- сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;

- семейное положение, наличие детей, родственные связи;

- сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;

- данные о регистрации брака;

- сведения о воинском учете;

- сведения об инвалидности;

- сведения об удержании алиментов;

- сведения о доходе с предыдущего места работы;

- табельный номер;

- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.

4.2.2.1 Работники и бывшие работники Оператора, - для цели осуществления пропускного режима:

- фамилия, имя, отчество;

- биометрические данные в виде фотографического изображения человека;

- замещаемая должность;

- табельный номер.

4.2.2.2. Работники и бывшие работники Оператора - для цели публичного освещения деятельности Общества и его работников на сайте Оператора в информационно-телекоммуникационной сети Интернет по адресу https://www.tlset.ru:

- фамилия, имя, отчество;

- биометрические данные в виде фотографического изображения человека

- сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;

- сведения о трудовой деятельности, в том числе наличие поощрений, награждений.

 

4.2.3. Члены семьи работников Оператора - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, для целей обеспечения трудовых и социальных гарантий и компенсаций работникам с семейными обязательствами:

- фамилия, имя, отчество;

- степень родства;

- год рождения;

- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.

 

4.2.4. Контрагенты Оператора (физические лица) - для целей осуществления своей деятельности в соответствии с уставом Общества:

- фамилия, имя, отчество;

- дата и место рождения;

- реквизиты документа, удостоверяющего личность;

- адрес регистрации по месту жительства;

- контактные данные;

- замещаемая должность;

- идентификационный номер налогоплательщика (ИНН);

- номер расчетного счета;

- иные персональные данные, предоставляемые контрагентами (физическими лицами), необходимые для заключения и исполнения договоров с ними.

 

4.2.5. Представители контрагентов Оператора (юридических лиц) - для целей осуществления своей деятельности в соответствии с уставом Общества:

- фамилия, имя, отчество;

- реквизиты документа, удостоверяющего личность;

- контактные данные;

- замещаемая должность;

- иные персональные данные, предоставляемые представителями контрагентов – юридических лиц, необходимые для заключения и исполнения договоров.

 

4.2.6. Аффилированные с Обществом физические лица - для целей ведения списка аффилированных лиц Общества в соответстсвии с требованиями антимонопольного законодательства и законодательства об обществах с ограниченной ответственностью:

- фамилия, имя, отчество;

- идентификационный номер налогоплательщика (ИНН).

 

4.2.7. Члены коллегиального органа управления Общества (Совета директоров Общества) - для целей принятия решений, входящих в комптенцию органа, в соответствии с уставом Общества, публичного освещения деятельности Общества на сайте Оператора в информационно-телекоммуникационной сети Интернет по адресу https://www.tlset.ru:

- фамилия, имя, отчество.

 

4.2.8. Клиенты Оператора, заказывающие иные услуги Общества на сайтах Общества в сети Интернет, кроме услуг связи - для целей осуществления своей деятельности в соответствии с уставом Общества:

- фамилия, имя;

- контактные данные;

- адрес электронной почты

 

4.2.9. Пользователи (посетители) интернет-сайтов Оператора – для целей регистрации и авторизации посетителей на Сайте, использования функционала личного кабинета на Сайте:

- фамилия, имя;

- номер мобильного телефона;

- адрес электронной почты;

- файлы cookie;

- сведения о действиях посетителя на сайте;

- сведения об оборудовании посетителя: IP-адрес, дата и время сессии, местоположение или поставщик услуг;

- данные учетной записи: логины, пароли и другая информация, предназначенная для аутентификации и доступа к Сайту.

 

4.2.10. Абоненты (в т.ч. потенциальные) Оператора – физические лица – для целей заключения и исполнения договора на оказание услуг связи с физическим лицом:

- фамилия, имя, отчество,

- дата рождения,

- место жительства,

- реквизиты документа, удостоверяющего личность,

- контактные данные,

- адрес электронной почты.

 

4.2.11. Представители Абонента (в т.ч. потенциального) Оператора – юридического лица – в целях заключения и исполнения договора на оказание услуг связи с юридическим лицом:

- фамилия, имя, отчество,

- дата рождения,

- место жительства,

- реквизиты документа, удостоверяющего личность

- должность

 

4.2.12. Представители субъектов ПДн, не являющиеся работниками Общества, уполномоченные субъектами ПДн на совершение действий в их интересах – для целей осуществления деятельности в соответствии с уставом Общества:

- фамилия, имя, отчество,

- дата рождения,

- место жительства,

- реквизиты документа, удостоверяющего личность

 

4.2.13. Работники иных обществ, входящих в одну группу компаний с Обществом, – для целей выполнения поручений обществ, входящих в одну группу компаний с Обществом, об обработке ПДн их работников в целях выполнения действий с их ПДн в соответствии с договорами, заключенными Обществом с этими компаниями, и/или внутренними правилами обществ, входящих в одну группу компаний с Обществом:

- фамилия, имя, отчество;

- пол;

- гражданство;

- дата и место рождения;

- биометрические данные в виде фотографического изображения человека;

- реквизиты документа, удостоверяющего личность;

- адрес регистрации по месту жительства;

- адрес фактического проживания;

- контактные данные;

- идентификационный номер налогоплательщика (ИНН);

- страховой номер индивидуального лицевого счета (СНИЛС);

- сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;

- семейное положение, наличие детей, родственные связи;

- сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;

- данные о регистрации брака;

- сведения о воинском учете;

- сведения об инвалидности;

- сведения об удержании алиментов;

- сведения о доходе с предыдущего места работы;

- табельный номер;

- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.

 

4.3. Оператор обрабатывает следующие категории персональных данных:

 

Общие

Специальные

- фамилия, имя, отчество

- пол

- гражданство

- дата и место рождения

- реквизиты документа, удостоверяющего личность

- адрес регистрации по месту жительства

- адрес фактического проживания

- контактные данные

- идентификационный номер налогоплательщика (ИНН)

- страховой номер индивидуального лицевого счета (СНИЛС)

- сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации

- семейное положение, наличие детей, родственные связи

- сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий

- данные о регистрации брака

- сведения о воинском учете

- сведения об инвалидности

- сведения об удержании алиментов

- сведения о доходе с предыдущего места работы

- контактные данные

- замещаемая должность

- номер расчетного счета

- адрес электронной почты

- файлы cookie;

- сведения о действиях посетителя на сайте

- сведения об оборудовании посетителя: IP-адрес, дата и время сессии, местоположение или поставщик услуг

- данные учетной записи: логины, пароли и другая информация, предназначенная для аутентификации и доступа к Сайту.

- биометрические данные в виде фотографического изображения человека

4.4. Оператор обрабатывает биометрические персональные данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) в виде фотографического изображения человека; другие биометрические персональные данные Оператор не собирает и не обрабатывает.

Биометрические персональные данные в виде фотографического изображения человека обрабатываются только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, когда обработка таких данных необходима в связи с реализацией международных договоров Российской Федерации о реадмиссии, в связи с осуществлением правосудия и исполнением судебных актов, в связи с проведением обязательной государственной дактилоскопической регистрации, обязательной государственной геномной регистрации, а также в случаях, предусмотренных законодательством Российской Федерации об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции, об оперативно-разыскной деятельности, о государственной службе, уголовно-исполнительным законодательством Российской Федерации, законодательством Российской Федерации о порядке выезда из Российской Федерации и въезда в Российскую Федерацию, о гражданстве Российской Федерации, законодательством Российской Федерации о нотариате.

Предоставление биометрических персональных данных не может быть обязательным, за исключением указанных выше случаев. Оператор не вправе отказывать в обслуживании в случае отказа субъекта персональных данных предоставить биометрические персональные данные и (или) дать согласие на обработку персональных данных, если в соответствии с федеральным законом получение оператором согласия на обработку персональных данных не является обязательным.

4.5. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.

4.6. Оператор использует файлы Cookie - небольшие текстовые файлы, размещаемые в памяти устройства пользователя во время посещения сайтов Оператора, предназначенные для аутентификации пользователя, хранения его персональных предпочтений и настроек сайта, отслеживания состояния сеанса доступа пользователя, хранения сведений статистики о пользователях. Большинство интернет-браузеров позволяют просматривать файлы Cookies и управлять ими, а также отказаться от получения файлов Cookies и удалить их из памяти устройства.

Оператор использует информацию, содержащуюся в файлах Cookie только в указанных выше целях, после чего собранные данные хранятся в памяти устройства пользователя в течение периода, необходимого для достижения их цели, затем файлы автоматически удаляются из системы устройства пользователя.

 

5. Порядок и условия обработки персональных данных

 

5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

5.2. Обработка персональных данных осуществляется Оператором в следующих случаях:

- При наличии согласия субъекта ПДн на обработку его ПДн. Порядок получения Обществом согласия субъекта ПДн определен в разделе 2.5 Политики;

- Если обработка ПДн необходима для осуществления и выполнения возложенных законодательством на Общество функций, полномочий и обязанностей.

- Для исполнения договора, стороной которого является субъект ПДн, для заключения договора по инициативе субъекта ПДн. Такими договорами, не ограничиваясь ими, являются трудовые договоры с Работниками Общества и гражданско-правовые договоры с Подрядчиками; преддоговорной работой является работа по подбору персонала, при которой согласие субъекта на обработку подтверждается собственноручно заполненной анкетой Соискателя или анкетой (резюме), переданной им Обществу, в специализированную организацию по подбору персонала, или размещенной Соискателем на специализированных сайтах в сети «Интернет», или присланной Соискателем Обществу по электронной почте;

- Если обработка ПДн необходима для осуществления прав и законных интересов Общества или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъектов ПДн;

- Если обработка ПДн осуществляется в статистических или иных исследовательских целях при условии обязательного обезличивания ПДн;

- Если доступ неограниченного круга лиц к ПДн предоставлен субъектом ПДн либо по его просьбе;

- Если ПДн подлежат опубликованию или обязательному раскрытию в соответствии с законодательством.

5.3. Согласие субъекта ПДн на обработку его ПДн.

5.3.1. Во всех случаях, субъект ПДн принимает решение о предоставлении его ПДн Обществу и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку ПДн должно быть конкретным, информированным и сознательным.

5.3.2.           Согласие предоставляется субъектом в любой позволяющей подтвердить факт его получения форме, если иное не установлено законодательством.

5.3.3.           В случаях предусмотренных законодательством РФ Общество получает согласие субъекта ПДн в письменной форме на обработку принадлежащих ему персональных данных.

5.3.4.           Согласие субъекта ПДн на обработку персональных данных разрешенных им для распространения, оформляется отдельно от других согласий на обработку его персональных данных с учетом установленных требований и ограничений.

5.3.5.           В законодательно предусмотренных случаях, согласие на обработку персональных данных может быть дано представителем субъекта персональных данных.

В случае получения согласия на обработку ПДн от Представителя субъекта полномочия данного представителя на дачу согласия от имени субъекта ПДн проверяются Обществом.

5.3.6.           В случае получения Обществом ПДн от контрагента на основании заключенного между ними договора ответственность за правомерность и достоверность ПДн, а также за получение согласия субъектов (их представителей) на передачу их ПДн Обществу несет контрагент, передающий ПДн.

Общество, получившее ПДн от контрагента, не принимает на себя обязательства по информированию субъектов (их представителей), чьи ПДн переданы Обществу, о начале обработки ПДн, полагая, что они проинформированы об этом передавшим их ПДн контрагентом при заключении договора с субъектом ПДн и/или при получении согласия на такую передачу. Данная обязанность контрагента включается в договор между ним и Обществом.

5.3.7. Согласия субъекта ПДн на обработку его ПДн для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн не требуется, за исключением случаев, когда получение такого согласия необходимо для предусматривающих наличие такого согласия случаев обработки ПДн, к которым относятся (не ограничиваясь ими):

-  обработка специальных категорий ПДн, в том числе обработка сведений о состоянии здоровья Работника, не связанных с возможностью выполнения Работником трудовой функции;

- обработка биометрических ПДн Работника;

- в случае осуществления трансграничной передачи персональных данных на территорию стран, не обеспечивающих адекватный уровень защиты персональных данных;

- при передаче ПДн третьей стороне, не относящихся к специальным категориям или биометрическим ПДн Работника, в том числе при направлении Работника в служебные командировки, на обучение и повышение квалификации, предоставление персональных данных обществам, входящим в одну группу компаний с Обществом; согласие предоставляется Работником в форме, позволяющей подтведить факт его получения, если иное не предусмотрено законом;

- сообщение ПДн Работника третьим лицам в коммерческих целях, в том числе банкам, открывающим и обслуживающим платежные карты для начисления заработной платы и иных доходов Работника, страховым компаниям, осуществляющим добровольное страхование Работников за счет Общества как работодателя, удостоверяющим центрам, предоставляющим Работникам сертификаты электронной подписи, используемой в служебных целях.

- получение ПДн Работников у третьих лиц, в том числе с целью их проверки, а также в случаях, когда данные нельзя получить у самого Работника;

- включение ПДн субъекта в общедоступные источники персональных данных, в том числе размещение ПДн субъекта на сайте (сайтах) Общества в сети «Интернет», если такое размещение прямо не предусмотрено законодательством.

5.3.8. Согласие Работника в письменной форме на обработку ПДн может даваться не в виде отдельного документа, а закрепляться трудовым договором (дополнительным соглашением к нему) при условии включения в него сведений, установленных ч. 4 ст. 9 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

5.3.9.           Письменное согласие на обработку ПДн, разрешенных для распространения, Работник предоставляет работодателю лично.

5.3.10. Cогласия Родственников Работников не требуется, если обработка их ПДн осуществляется на основании федеральных законов (для получения алиментов, оформления социальных выплат, предоставления льгот и гарантий и пр.), а также выполняется Обществом, как работодателем, в соответствии с требованиями органов государственного статистического учета.

5.3.11. Работники обществ, входящих в одну группу компаний с Обществом дают своим работодателям согласие на передачу их ПДн Обществу для обработки в целях, указанных в разделе 2 настоящего Положения, в письменной форме в порядке, предусмотренном ч. 4 ст. 9 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

5.3.12. Согласия Соискателей на обработку их ПДн не требуется, если обработка необходима
в целях принятия решения о заключении трудового договора по инициативе Соискателя – субъекта ПДн, за исключением случаев, когда необходимо получение согласия Соискателя в письменной форме для конкретных случаев обработки персональных данных.

5.3.13. Получение согласия Подрядчика на обработку его ПДн не требуется, если обработка необходима для исполнения гражданско-правового договора, стороной которого является Подрядчик – субъект ПДн, за исключением случаев, когда необходимо получение согласия Подрядчика в письменной форме для конкретных случаев обработки ПДн.

5.3.14. Согласия Участников Общества, Аффилированных лиц и лиц, входящих в одну группу компаний с Обществом на обработку их ПДн не требуется, если обработка необходима для осуществления и выполнения возложенных законодательством на Общество полномочий и обязанностей.

5.3.15. Согласие Абонента-гражданина на обработку его персональных данных в целях осуществления оператором связи расчетов за оказанные услуги связи, а также рассмотрения претензий не требуется.

5.3.16. Не требуется согласия субъектов на обработку ПДн для лиц, подписавших договоры с Обществом, ПДн которых содержатся в единых государственных реестрах юридических лиц и индивидуальных предпринимателей, являются открытыми и общедоступными (при одновременном наличии сведений для таких лиц о номере, дате выдачи и органе, выдавшем документ, удостоверяющий личность физического лица применяются предусмотренные требования обеспечения конфиденциальности ПДн).

5.3.17. Во всех остальных случаях необходимо получение согласия субъектов ПДн, являющихся Представителями контрагентов, за исключением лиц, подписавших договоры с Обществом, предоставивших доверенности на право действовать от имени и по поручению контрагентов Общества и тем самым совершивших конклюдентные действия, подтверждающие их согласие с обработкой ПДн, указанных в тексте договора и (или) доверенности. Согласие у своего работника на передачу его ПДн Обществу и обработку им этих ПДн может получить контрагент.
В этом случае получения Обществом согласия субъекта на обработку его ПДн не требуется.

5.3.18.  Согласие Представителя субъекта на обработку его ПДн дается в форме конклюдентных действий, выразившихся в предоставлении доверенности на право действовать от имени и по поручению субъектов ПДн и документа, удостоверяющего его личность.

5.3.19. Согласие субъектов на предоставление их ПДн не требуется при получении Обществом в рамках установленных полномочий мотивированных запросов от органов прокуратуры, правоохранительных органов, органов следствия и дознания, органов безопасности, от государственных инспекторов труда при осуществлении ими государственного надзора и контроля за соблюдением трудового законодательства и иных органов, уполномоченных запрашивать информацию в соответствии с компетенцией, предусмотренной законодательством.

5.3.20. Согласие на обработку ПДн, обработка которых не установлена требованиями законодательства или не требуется для исполнения договора с Обществом, стороной которого является субъект ПДн, может быть отозвано субъектом ПДн.

5.3.21. Согласие на обработку ПДн, разрешенных для распространения, прекращает свое действие с момента поступления в Общество соответствующего требования.

5.3.22. Типовая форма согласия субъекта на обработку его ПДн Обществом, предоставляемого в письменной форме в случаях, предусмотренных законодательством, утверждается приказом Общества.

5.3.23.  Форма согласия субъекта на обработку его ПДн Обществом, разрешенных для распространения, предоставляемого в письменной форме в случаях, предусмотренных законодательством, устанавливается приказом Общества.  

5.4. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:

 - неавтоматизированная обработка персональных данных;

 - автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;

- смешанная обработка персональных данных.

5.5. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.

Работниками Общества, получившими доступ к ПДн, должна быть обеспечена конфиденциальность таких данных. Обеспечение конфиденциальности не требуется в отношении ПДн после их обезличивания, а также общедоступных ПДн.

В рамках достижения целей обработки персональных данных работников (в т.ч. бывших работников), соискателей на вакантные должности Общества, Оператором поручена обработка персональных данных указанных категорий субъектов персональных данных третьему лицу – Акционерному обществу «Апатит» на основании договора № 1/ФАЧ/Тс/15-56-153 от 20.07.2015 с изменениями и дополнениеми к нему.

5.6.                 Общество является лицом, организующим обработку ПДн по поручению других операторов, к которым относятся (не ограничиваясь ими):

- органы власти и государственные внебюджетные фонды, в которые перечисляются средства Работников или средства для зачисления на счет Работников (инспекции Федеральной налоговой службы, территориальные отделения Пенсионного фонда РФ, Федерального фонда обязательного медицинского страхования, Фонда социального страхования РФ и др.);

- военные комиссариаты, профсоюзные органы, которым ПДн предоставляются (передаются) в случаях, предусмотренных законодательством;

5.7. Органам власти и государственным внебюджетным фондам, военным комиссариатам и профсоюзным органам ПДн предоставляются (передаются) в объеме, определенном законодательством РФ, соответствующими органами власти и государственными внебюджетными фондами в пределах их полномочий. Специального согласия субъектов на такую передачу ПДн не требуется.

5.8. Обработка персональных данных для каждой цели обработки, указанной в п. 2.3 Политики, осуществляется путем:

- получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;

- внесения персональных данных в журналы, реестры и информационные системы Оператора;

- использования иных способов обработки персональных данных.

5.9. Общество вправе разместить свои ИСПДн в дата-центре, принадлежащем иному лицу. Если договором с дата-центром доступ персонала дата-центра к ИСПДн Общества не допускается, данное размещение не рассматривается Обществом как поручение дата-центру обработки ПДн и не требует согласия субъектов.

5.10. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

5.11. В случае необходимости передачи ПДн за пределы РФ, такая передача должна осуществляться в соответствии с законодательством РФ. До начала осуществления трансграничной передачи ПДн необходимо убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу ПДн, обеспечивается адекватная защита прав субъектов ПДн. Трансграничная передача ПДн на территории иностранных государств, не обеспечивающих адекватную защиту прав субъектов ПДн, может осуществляться в случаях:

- наличия согласия в письменной форме субъекта ПДн на такую передачу;

- предусмотренных международными договорами и законодательством РФ;

- исполнения договора, стороной которого является субъект ПДн;

- защиты жизни, здоровья, иных жизненно важных интересов субъекта ПДн или других лиц при невозможности получения согласия в письменной форме субъекта ПДн.

5.12. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.

Оператор эксплуатирует информационную систему «ИС СОРМ», содержащую базы данных абонентов Общества, как оператора связи, и предоставленных им услугах связи, а также информацию о пользователях услугами связи и о предоставленных им услугах связи.

Посредством ИС СОРМ осуществляется сбор, накопление, хранение, поиск и предоставление уполномоченным государственным органам, осуществляющим в соответствии с Федеральным законом от 12 августа 1995 г. N 144-ФЗ "Об оперативно-розыскной деятельности" оперативно-розыскную деятельность, информации об абонентах и оказанных пользователям услугах связи, в том числе о фактах приема, передачи, доставки и (или) обработки голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных сообщений пользователей услугами связи, содержании голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных сообщений пользователей услугами связи, а также иной информации, необходимой для выполнения возложенных на уполномоченные государственные органы задач в порядке и случаях, установленных федеральными законами.

5.13. Общество не принимает решения, порождающие юридические последствия в отношении субъекта ПДн или иным образом затрагивающие права и законные интересы субъекта, на основании исключительно автоматизированной обработки ПДн. Данные, имеющие юридические последствия или затрагивающие права и законные интересы субъекта, подлежат перед их использованием проверке со стороны уполномоченных работников Общества.

5.14. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;

- создает необходимые условия для работы с персональными данными;

- организует учет документов, содержащих персональные данные;

- организует работу с информационными системами, в которых обрабатываются персональные данные;

- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

организует обучение работников Оператора, осуществляющих обработку персональных данных.

5.15. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.

5.15.1. Персональные данные на бумажных носителях хранятся в Обществе в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ.

5.15.2. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.

5.16. Оператор прекращает обработку персональных данных в следующих случаях:

- выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;

- достигнута цель их обработки;

- истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.

5.17. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:

- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

5.18. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.

5.19. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

 

 

6. Актуализация, исправление, удаление, уничтожение

персональных данных, ответы на запросы субъектов на доступ

к персональным данным

 

6.1. Запросы субъектов на доступ к персональным данным.

Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.

В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

Запрос должен содержать:

- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;

- подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.

Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

6.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:

- в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;

- в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).

6.5. Порядок уничтожения персональных данных Оператором.

6.5.1. Условия и сроки уничтожения персональных данных Оператором:

- достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;

- достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;

- предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;

- отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.

6.5.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

- оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

6.5.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом генерального директора Общества.

6.5.4. Персональные данные, содержащиеся в документах на бумажном носителе информации, уничтожаются следующими способами:

- физическое уничтожение документов на бумажных носителях путем их измельчения (шредирования) и/или сжигания.

Персональные данные, представленные в электронном виде, уничтожаются посредством:

- перезаписи уничтожаемых (стираемых) файлов случайной битовой последовательностью;

- удаления записи о файлах;

- обнуления журнала файловой системы;

- полной перезаписи всего адресного пространства съемного машинного носителя ПДн случайной битовой последовательностью с последующим форматированием.


Дата публикации: 27.07.2023


×

Подключи IPTV по выгодным тарифам прямо сейчас!

Подробнее